Le fondateur d’Aave, Stani Kulechov, a declare que le protocole Aave v3 n’etait pas affecte par une attaque ayant permis de derober environ 305 000 dollars a partir de deux portefeuilles Safe multisig. L’exploitation a cible un adaptateur tiers construit au-dessus d’Aave, le FlashLoopAdapter, en utilisant une faille de controle d’acces qui permettait a un contrat Safe falsifie de passer les verifications d’autorisation. L’attaquant a utilise cette faille pour executer des transactions et detourner du weETH et des garanties, debloquant environ 1 300 WETH de dette. Au total, environ 114,09 ETH, soit environ 305 000 dollars, ont ete voles a partir de deux Safe multisigs, sans aucuns dommages pour Aave v3 lui-meme.
Source: Lire l’article original

